CHUYÊN MỤC ĐẶC BIỆT: HIGH-STAR CYBER ARSENAL & TOOLS

Kho Công Cụ Mã Nguồn Mở An Ninh Mạng

Tuyển tập các Repository GitHub tiêu chuẩn ngành dành cho kỹ sư SOC, Red Team, Pentester & DevSecOps. Đã qua thẩm định an toàn, kèm kịch bản thực chiến và phân tích kiến trúc chuyên sâu.

31 Công cụ tuyển chọn
⭐ 660,178 Stars tích lũy
✅ 100% Đã thẩm định Playbook
🔍
✕Xóa lọc
▼
🟣 DevSecOps

Trivy

(aquasecurity/trivy)⭐ 38,293🎯 Điểm 8.5/10🔥 Tiêu biểu

Trivy là công cụ quét bảo mật toàn diện cho container, mã nguồn, IaC và Kubernetes, hỗ trợ phát hiện lỗ hổng CVE, secrets, misconfigurations và tạo SBOM trong pipeline DevSecOps.

💻 Go📜 Apache-2.0
Linux (Ubuntu/Debian/RHEL)WindowsmacOS
Verified Safe⚡ Thay thế: Snyk, Tenable Nessus, Wiz Cloud, Qualys Container Security, CrowdStrike Falcon
🟣 DevSecOps

DeepAudit

(lintsinghua/DeepAudit)⭐ 7,124🎯 Điểm 8.5/10

DeepAudit là hệ thống Multi-Agent mã nguồn mở đầu tiên tại Trung Quốc hỗ trợ tự động hóa quy trình kiểm thử bảo mật, từ phân tích ngữ nghĩa đến xác thực lỗ hổng qua sandbox.

💻 Python📜 AGPL-3.0
Linux (Ubuntu/Debian)macOSWindows (via Docker Desktop)
⚠️ Chú ý khi chạy🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Snyk, Wiz Cloud, SonarQube, Tenable Nessus, Burp Suite Pro (cho phần PoC)
🟣 DevSecOps

Tfsec

(aquasecurity/tfsec)⭐ 7,047🎯 Điểm 8.5/10

tfsec là công cụ phân tích tĩnh (SAST) mạnh mẽ cho Terraform, giúp phát hiện sớm các cấu hình sai bảo mật trong hạ tầng đám mây trước khi triển khai.

💻 Go📜 MIT
Linux (Ubuntu/Debian/Alpine)WindowsmacOS
Verified Safe⚡ Thay thế: Snyk IaC, Checkov, Bridgecrew, Tenable Cloud Security, Wiz Cloud
🟣 DevSecOps

DevSecOps

(sottlmarek/DevSecOps)⭐ 6,900🎯 Điểm 8.5/10

Thư viện tổng hợp các công cụ DevSecOps mã nguồn mở hàng đầu, hỗ trợ tự động hóa bảo mật từ khâu phát triển, CI/CD đến vận hành hạ tầng Cloud và Kubernetes.

💻 Other📜 MIT
LinuxDockermacOS
Verified Safe⚡ Thay thế: Snyk, Wiz Cloud, Tenable Nessus, Checkmarx, SonarQube Enterprise, Prisma Cloud